ゲートウェイが常時稼働し、Wi-Fi の瞬断後にチャネルが再接続し、ステートディレクトリが退屈なら OpenClaw は魔法のように感じられます。~/.openclaw が同期フォルダ内に置かれたり、ディスクマウント前に launchd が起動したりすると脆く感じます。本 2026 チェックリストは専用 Mac mini M4(NodeMac で香港、日本、韓国、シンガポール、米国リージョンの SSH/VNC で借りられるホスト)を対象にし、自動化をサイドプロジェクトではなくインフラとして振る舞わせます。
長文インストール物語は 包括的 OpenClaw macOS インストール から始め、運用は doctor 診断 と レディネスプローブと SLO で締めます。秘密は シークレット、環境変数、キーチェーン のパターンに従います。遠隔操作:VNC で権限プロンプト;ホスト追加は 料金 を参照。
ステートディレクトリが静かな依存になる理由
ゲートウェイはステートパス下にチャネルメタデータ、セッションキャッシュ、ローカルツール成果物を保存します。そのパスがクラウド同期の対象だと、コード変更と相関しない断続的な SQLite やファイルロック失敗が出ます。外部ボリュームなら launchd がゲートウェイを起動する前にマウント順を確認してください。専用クラウド Mac ではディスクレイアウト、ネットワーク安定性、再起動リズムの三つを制御できます。
具体ルール: OPENCLAW_STATE_DIR を /var/lib/openclaw(所有権を正しく)またはすべての同期クライアントから除外した APFS 上のサービスユーザーホーム配下に設定し、CMDB にパスを記録する。
Apple Silicon におけるヘッドレスゲートウェイの期待値
ヘッドレスは「GUI が一切不要」ではなく、定常運用に人間が不要という意味です。一部の macOS 権限は一度だけ承認が必要です。ブートストラップ中に VNC セッションを計画し、その後は SSH 自動化に戻ります。セキュリティチームが受容する launchd モデルと組み合わせます:開発者向けホストはユーザー LaunchAgent、共有自動化アカウントはより厳格なパターン。
- バインドアドレス:ゲートウェイがループバックのみかプライベート RFC1918 かを確認し、ファイアウォールと整合させる。
- 時刻ずれ:NTP 監視を有効にする。JWT 系認証は時計がずれると静かに壊れる。
- ログローテーション:ディスクが満杯になる前に JSON ログをオフホストへ。チャネルがフラップするときは CI アーティファクトと相関させる。
本番宣言前の検証マトリクス
| チェック | 合格基準 | オーナー |
|---|---|---|
| Doctor | 未解決の致命エラーなし;バージョンはチケットでピン留め | プラットフォームエンジニア |
| ゲートウェイ状態 | 再起動後も手動ログインなしで健全 | オンコール自動化 |
| レディネスプローブ | 隣接モニターから p95 < 200 ms(SLO に合わせて調整) | SRE |
| シークレットローテーションドリル | plist を手編集せずに LLM キーをローテート | セキュリティチャンピオン |
実際の M4 フリートで見る障害モード
仮説ではなく、環境継承が文書から抜けると再オープンするチケットです。ここに自分のインシデントが当てはまる場合は、トークンと plist の整合ガイドへ:ゲートウェイトークンと launchd ドリフト。
- 対話のみ成功:SSH セッションでは動くが再起動後 03:00 に失敗——ほぼ plist 環境欠落。
- 静かな部分起動:プライマリが忙しいとゲートウェイが別ポートにバインド;レディネスは古いポートを叩き続ける。
- ディスク圧迫:冗長デバッグログと保持トレースが APFS を埋める;詳細チャネルの前に保持期間を追加。
よくある質問
iCloud ドライブ内に OpenClaw ステートを置けますか?
いいえ。同期フォルダはファイルロック競合を招きます。ローカル APFS に置き、データベース保存のようにパスを扱ってください。
ノート PC ではなく専用クラウド Mac を使う理由は?
稼働時間、ネットワーク、所有境界。ノート PC はスリープし、クラウド Mac は webhook とスケジュールジョブに到達可能なままです。
オンボード後の最速検証は?
doctor を一度、ゲートウェイ状態を二度(再起動前後)、ネットワーク上二つの視点からレディネスプローブ。